İnsanların başı ağrımaması adına bu açığı tabiiki yayınlamaycağım ama zaten herkes nerdeyse öğrendi diyebilirim. Sizlere nasıl bu açığı kapatacağınızı ve başınız ağrımaması için yapmanız gerekenleri anlatıcam.
Yapmamız gereken sudo versiyon 1.9.5p2 ye yükseltmek olacak. Bu açık bu versiyonda giderildi ve duyuruldu.
Sunucuya root olarak bağlanıyoruz. Öncelikle sudo versiyonu check edeceğiz.
sudo --versionCevap olarak:
Sudoers I/O plugin version 1.8.23
Türünde 1.9.5p2 altı bir versiyonla karşılaştıysanız bu açık sizde bulunuyor demektir. Hemen sudo versiyonunu güncellememiz lazım bunun için. Öncelikle dnf kullanacağız dnf kuruyoruz. Ben Centos 7 de nasıl yapacağınızı anlatacağım centos 7 harici ubuntu gibi işletim sistemleri kullananlar kendilerine göre cevirebilirler.
yum install dnf -yKurulum bittikten sonra:
repoquery --changelog sudo | grep CVE-2021-3156
sudo dnf update sudodaha sonra
sudo dnf install make gcc wget https://www.sudo.ws/dist/sudo-1.9.5p2.tar.gz tar -xf sudo-1.9.5p2.tar.gz cd sudo-1.9.5p2 ./configure --prefix=/usr make sudo make installUpdate işlemimiz bitti son olarak versiyon check ediyoruz.
sudo --versionSudoers I/O plugin version 1.9.5p2
Sudoers audit plugin version 1.9.5p2
Çıktımız bu şekildeyse herşey okdir. Bu çok büyük açıktır en kısa zamanda gidermezseniz başınıza herşey gelebilir anlamındadır.

